Vulnerabilities in com.arcadedb
3 resultsVexday analysis
ArcadeDB apresenta 3 vulnerabilidades catalogadas, todas recentemente divulgadas (últimos 90 dias), com predominância de falhas de autorização (CWE-863). Nenhuma está sob exploração ativa conhecida, mas o padrão de divulgação recente requer atenção quanto à implementação de controles de acesso na plataforma.
CVE-2026-65831HIGHArcadeDB: Privilege escalation via reader role in /api/v1/command JS scripting language — arbitrary host file readEPSS 0.4%CVE-2026-54076HIGHArcadeDB: Read-only users can mutate database schema (incomplete fix of CVE-2026-44221)EPSS 0.4%CVE-2026-54077HIGHArcadeDB: IMPORT DATABASE allows SSRF and arbitrary local file read by authenticated usersEPSS 0.4%